Zum Hauptinhalt springen
Zurück zum BlogTechnologie

Biometrische Verifizierung für die Identitätsprüfung verstehen

Wie Lebenderkennung, Gesichtsabgleich und Abwehr von Präsentationsangriffen zusammenwirken, um Identität mit hoher Sicherheit nachzuweisen.

David Chen
VP of Engineering
9 min read
Teilen

Was ist biometrische Verifizierung#

Die biometrische Verifizierung ist der Prozess der Bestätigung der Identität einer Person durch den Vergleich ihrer biometrischen Live-Probe mit einer Referenz, typischerweise einem Foto auf einem Identitätsdokument. Im Kontext der remote durchgeführten Identitätsprüfung bedeutet dies, ein Live-Selfie mit dem auf einem Reisepass, nationalen Ausweis oder Führerschein gedruckten Porträt zu vergleichen. Ziel ist es, eine einfache Frage zu beantworten: Ist die Person, die das Dokument hält, dieselbe, die darauf abgebildet ist?

Während das Konzept einfach ist, ist die technische Umsetzung anspruchsvoll. Moderne Systeme zur biometrischen Verifizierung müssen Schwankungen bei Beleuchtung, Kameraqualität, Gesichtsalterung und kosmetischen Veränderungen sowie die gesamte Vielfalt menschlicher Gesichter über Alter, Ethnie und Geschlecht hinweg bewältigen – und dabei zugleich eine zunehmend kreative Reihe von Präsentationsangriffen abwehren.

Lebenderkennung#

Die Lebenderkennung bestimmt, ob die biometrische Probe von einer lebenden, physisch anwesenden Person stammt und nicht von einem Foto, einer Videowiedergabe, einer Maske oder einem digital erzeugten Bild. Ohne Lebenderkennung lässt sich der Gesichtsabgleich allein trivial aushebeln: Ein Angreifer hält einfach ein gedrucktes Foto des Dokumenteninhabers vor die Kamera.

Passive Lebenderkennung

Die passive Lebenderkennung analysiert ein einzelnes Bild oder einen kurzen Videostream auf Artefakte, die echte Gesichter von Angriffen unterscheiden. Zu den Techniken gehören die Analyse von Texturmustern (Hautporen vs. Rasterpunkte im Druck), Tiefenhinweise aus der Defokusunschärfe, Muster spiegelnder Reflexionen sowie Mikrobewegungen wie subtiles Augenzittern oder pulsbedingte Änderungen der Hautfarbe. Die passive Lebenderkennung ist für den Nutzer unsichtbar und schafft so ein reibungsloses Erlebnis.

Aktive Aufforderungen

Die aktive Lebenderkennung fordert den Nutzer auf, eine bestimmte Aktion auszuführen, etwa zu blinzeln, den Kopf zu drehen oder einem sich bewegenden Punkt auf dem Bildschirm zu folgen. Diese Aufforderungen sind mit statischen Angriffen schwerer zu replizieren, erhöhen jedoch die Reibung im Nutzererlebnis. Zu den fortgeschritteneren aktiven Aufforderungen gehören beleuchtungsbasierte Techniken, bei denen der Gerätebildschirm farbige Lichtmuster auf das Gesicht des Nutzers projiziert und das reflektierte Licht auf Konsistenz mit einem dreidimensionalen Gesicht analysiert wird.

ISO 30107-3 definiert das Standardrahmenwerk zur Bewertung von Systemen zur Erkennung von Präsentationsangriffen (Presentation Attack Detection, PAD). Fordern Sie bei der Auswahl eines biometrischen Anbieters stets dessen Testergebnisse nach ISO 30107-3 an und achten Sie dabei sowohl auf die Impostor Attack Presentation Match Rate (IAPMAR) als auch auf die Bona Fide Presentation Classification Error Rate (BPCER).

Technologie des Gesichtsabgleichs#

Der Gesichtsabgleich vergleicht zwei Gesichtsbilder und erzeugt einen Ähnlichkeitswert. Moderne Systeme nutzen tiefe Convolutional Neural Networks, die mit Millionen von Gesichtspaaren trainiert wurden, um kompakte Gesichts-Embeddings zu erzeugen – numerische Vektoren, die die geometrischen und texturellen Merkmale eines Gesichts kodieren. Die Ähnlichkeit zweier Embeddings wird mittels Kosinusdistanz oder ähnlicher Metriken berechnet.

Die Genauigkeit des Gesichtsabgleichs hat sich im letzten Jahrzehnt dramatisch verbessert. Die leistungsstärksten Algorithmen, die im Face Recognition Vendor Test (FRVT) des NIST bewertet wurden, erreichen Falsch-Nichtübereinstimmungsraten unter 0,1 % bei einer Falschübereinstimmungsrate von eins zu einer Million. Die Genauigkeit variiert jedoch mit Bildqualität, Aufnahmewinkel und demografischen Faktoren. Eine gleichwertige Leistung über alle demografischen Gruppen hinweg sicherzustellen, ist sowohl ein ethisches Gebot als auch eine regulatorische Anforderung im Rahmen der in der EU und anderswo entstehenden Fairness-Rahmenwerke für Algorithmen.

Flashmark-Beleuchtung#

Flashmark ist eine beleuchtungsbasierte Technik der Lebenderkennung, bei der der Gerätebildschirm eine einzigartige Abfolge farbiger Lichtmuster anzeigt, während die Selfie-Kamera das Gesicht des Nutzers erfasst. Das reflektierte Licht erzeugt eine kryptografisch verifizierbare Farbsignatur auf der Haut des Nutzers, die für diese Sitzung einzigartig ist. Dieser Ansatz wehrt Wiedergabeangriffe ab, da sich das Lichtmuster bei jeder Sitzung ändert und vorab aufgezeichnete Videos damit nutzlos werden.

Das Flashmark-Signal liefert zudem Tiefeninformationen: Eine flache Oberfläche wie ein gedrucktes Foto reflektiert Licht gleichmäßig, während ein dreidimensionales Gesicht charakteristische Schattenverläufe und spiegelnde Glanzlichter erzeugt, die über die Gesichtsgeometrie variieren. In Kombination mit Hash-Ketten auf Frame-Ebene, die jedes erfasste Bild mit seinem Vorgänger verknüpfen, schafft Flashmark eine manipulationssichere Pipeline für die biometrische Erfassung.

Deepfake-Abwehr#

Die rasante Verbesserung generativer KI hat die Erzeugung synthetischer Gesichter und das Face-Swapping zugänglich und zunehmend realistisch gemacht. Deepfakes stellen eine ernste Bedrohung für die biometrische Verifizierung dar: Ein Angreifer kann ein synthetisches Video des Dokumenteninhabers erzeugen und es über eine virtuelle Kamera präsentieren, um den Gesichtsabgleich und sogar grundlegende Lebenderkennungsprüfungen zu umgehen.

  • Erkennung virtueller Kameras: Erkennen, wann der Videofeed von Software (OBS, ManyCam) und nicht von einer physischen Kamera stammt, durch Prüfung von Geräte-APIs, Treibersignaturen und Erfassungsmetadaten.
  • Erkennung von Injektionsangriffen: Überwachung der Kamera-Pipeline auf Frame-Injektionen auf Betriebssystem- oder Treiberebene, bei denen ein Angreifer den Kamerafeed abfängt und durch synthetische Inhalte ersetzt.
  • Analyse der zeitlichen Konsistenz: Analyse von mikro-zeitlichen Mustern wie Blinzelfrequenz, Mikrobewegungen des Kopfes und Blutflusssignalen, die aktuelle generative Modelle nur schwer akkurat reproduzieren können.
  • Artefakterkennung: Suche nach Artefakten generativer Modelle wie zeitlichem Flackern an Gesichtsrändern, inkonsistenter Ohrgeometrie und unnatürlichen Augenreflexionen.
  • Erkennung von Bildschirm-Wiederaufnahmen: Identifikation von Moiré-Mustern, Pixelraster-Artefakten und Farbtemperaturverschiebungen, die darauf hinweisen, dass die Kamera auf einen anderen Bildschirm gerichtet ist.

Die Deepfake-Technologie entwickelt sich rasant. Jede einzelne Abwehrmaßnahme lässt sich isoliert aushebeln. Wirksame biometrische Sicherheit erfordert einen mehrschichtigen Ansatz, der mehrere unabhängige Erkennungsmethoden kombiniert, sowie ein kontinuierliches Nachtrainieren der Erkennungsmodelle gegen neu auftretende Angriffstechniken.

Datenschutzaspekte#

Biometrische Daten gehören zu den sensibelsten Kategorien personenbezogener Informationen. Anders als Passwörter können biometrische Identifikatoren bei einer Kompromittierung nicht geändert werden. Vorschriften weltweit stellen strenge Anforderungen an die Erhebung, Verarbeitung und Speicherung biometrischer Daten.

Nach der GDPR werden biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden, als besondere Kategorie von Daten eingestuft und erfordern entweder eine ausdrückliche Einwilligung oder eine Grundlage im erheblichen öffentlichen Interesse. Der Illinois Biometric Information Privacy Act (BIPA) in den Vereinigten Staaten verlangt eine informierte schriftliche Einwilligung vor der Erhebung, verbietet den Verkauf biometrischer Daten und schreibt Aufbewahrungspläne mit festgelegten Löschfristen vor. BIPA-Verstöße bringen gesetzliche Schadensersatzbeträge von 1.000 bis 5.000 US-Dollar pro Verstoß mit sich, und Sammelklagen haben zu Vergleichen von über 600 Millionen US-Dollar geführt.

Bewährte Verfahren für die biometrische Implementierung#

  • Führen Sie biometrische Vergleiche nach Möglichkeit serverseitig durch und verkleinern Sie so die Angriffsfläche auf Client-Geräten.
  • Speichern Sie nach Möglichkeit Gesichts-Embeddings statt Rohbilder und verschlüsseln Sie Embeddings im Ruhezustand mithilfe eines hardwaregestützten Schlüsselmanagements.
  • Implementieren Sie konfigurierbare Aufbewahrungsrichtlinien, die biometrische Daten nach Ablauf der gesetzlich vorgeschriebenen Frist automatisch löschen.
  • Bieten Sie klare, leicht verständliche Einwilligungsabläufe an, die erklären, welche biometrischen Daten erhoben werden, wie sie verwendet werden und wie lange sie aufbewahrt werden.
  • Prüfen Sie regelmäßig die demografische Leistung der Gesichtsabgleichsalgorithmen und trainieren Sie die Modelle nach, um etwaige Disparitäten zu beheben.
  • Unterhalten Sie ein PAD-Bewertungsprogramm, das Ihr Lebenderkennungssystem mindestens vierteljährlich gegen neue Angriffsvektoren testet.

Bereit, Ihren KYC-Prozess zu modernisieren?

Erfahren Sie, wie NoxVerify Ihre Identitätsprüfung und Compliance-Workflows optimieren kann.

Demo anfragen